CVE-2010-0842
Vulnerabilità non specificata nel componente Sound di Oracle Java SE e Java for Business 6 Update 18, 5.0 Update 23, 1.4.2_25 e 1.3.1_27 consente ad...
- Pubblicato
- 1 apr 2010
- Aggiornato
- 7 ago 2024
- Assegnazione CNA
- oracle
- Evidenza osservata
- 16 feb 2012
CVSS primario
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:PAlto · prossimi 30 giorni
- Percentile
- 99,6%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Vulnerabilità non specificata nel componente Sound di Oracle Java SE e Java for Business 6 Update 18, 5.0 Update 23, 1.4.2_25 e 1.3.1_27 consente ad attaccanti remoti di compromettere la riservatezza, l'integrità e la disponibilità tramite vettori sconosciuti. NOTA: le informazioni precedenti sono state ottenute dalla CPU di marzo 2010. Oracle non ha commentato le affermazioni di un ricercatore affidabile secondo cui si tratterebbe di un indice di array non controllato che consente ad attaccanti remoti di eseguire codice arbitrario tramite un file MIDI con un oggetto MixerSequencer appositamente predisposto, relativo alla struttura GM_Song.
Fonti
1Metasploit · windows · 16 feb 2012
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.